Find XO: Los LLM hacen que los harness de fuzzing sean inútiles: la razón detrás del unicornio de automatización de pruebas de seguridad con IA (arstechnica.com)
Idioma del texto: coreano Ver en el idioma original
Resumen / Leer la fuente ↗
- Mythos Preview, publicado por Anthropic, encontró 271 vulnerabilidades en Firefox 150, y casi al mismo tiempo, XBOW se convirtió en un unicornio con una Serie C de 1 mil millones 5,500 dólares.
- La lógica inversora es que el cuello de botella de tener a personas escribiendo harnesses de fuzzing para cada API se evita gracias a que un LLM lee el código y formula hipótesis.
- Sin embargo, el trabajo que sigue desde la reproducción y la limpieza de falsos positivos hasta la revisión de correcciones es un problema de producto diferente, por lo que decir que el harness desaparecerá es prematuro.